<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Bloquear scanner de rede no pfsense]]></title><description><![CDATA[<p dir="auto">Pessoal,</p>
<p dir="auto">alguem sabe como faz para bloquear o scanner de rede usado contra um pfsense</p>
<p dir="auto">Thiago</p>
]]></description><link>https://forum.netgate.com/topic/53905/bloquear-scanner-de-rede-no-pfsense</link><generator>RSS for Node</generator><lastBuildDate>Sat, 11 Apr 2026 18:15:32 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/53905.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 07 Mar 2013 21:44:27 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Bloquear scanner de rede no pfsense on Mon, 11 Mar 2013 20:04:17 GMT]]></title><description><![CDATA[<p dir="auto">O Snort tem algumas regras que funcionam muito bem contra Scanners, como o nmap por exemplo. Porém o Snort anda muito instável atualmente, tanto que nem tenho usado.<br />
Há um outro porém:<br />
O Snort bloqueia a maior parte dos scan de rede, mas eu já realizei <strong>scan com o nmap</strong> em <strong>modo "paranóico"</strong> contra uma rede com hosts vulneráveis (sem patches, ou atualizações) que estavam atrás do pfSense. Como se tratava de um Teste cuja finalidade era meu TCC, eram poucos hosts, mas <strong>o nmap encontrou todos os serviços vulneráveis</strong>, mesmo com o Snort ativo e estável no pfSense versão 1.2.3 Release. Isso foi em 2010.<br />
Resumo da ópera:<br />
O nmap é uma ferramenta poderosíssima e, sabendo usá-la, é muito difícil que qualquer firewall bloqueie. Tanto é que o nmap é utilizado em auditorias e também em forensis.</p>
]]></description><link>https://forum.netgate.com/post/383877</link><guid isPermaLink="true">https://forum.netgate.com/post/383877</guid><dc:creator><![CDATA[johnnybe]]></dc:creator><pubDate>Mon, 11 Mar 2013 20:04:17 GMT</pubDate></item><item><title><![CDATA[Reply to Bloquear scanner de rede no pfsense on Fri, 08 Mar 2013 00:02:33 GMT]]></title><description><![CDATA[<p dir="auto">normalmente esses scanners usam determinadas portas do sistema.</p>
<p dir="auto">Um modo seria bloquear essas portas de uma determinada origem.</p>
<p dir="auto">ou algo assim :P</p>
]]></description><link>https://forum.netgate.com/post/383294</link><guid isPermaLink="true">https://forum.netgate.com/post/383294</guid><dc:creator><![CDATA[vithort]]></dc:creator><pubDate>Fri, 08 Mar 2013 00:02:33 GMT</pubDate></item></channel></rss>